近日,安徽省淮北市警方成功破获一起“短信小偷”木马案件。已发现全国800多个受害人银行账户被盗,损失达155万余元。据淮北警方介绍,案件侦查过程中,360安全中心对该木马进行了技术分析,发现“短信小偷”系列木马绑定了多个用于接收受害人短信的邮箱地址和手机号码。为警方破案提供了重要信息。支持。
“短信小偷”木马事件并非孤例。近年来,随着移动支付的普及,手机已经成为人们日常的钱包,甚至与财富联系在一起。据360统计,仅2017年一季度,360手机卫士在平台上共拦截新木马222.8万个,拦截用户骚扰电话 亿次,拦截钓鱼网站6.2亿个。与去年同期相比均大幅增长。
衣食住行都离不开针对“手机钱包”的盗贼
网上购物可以使用移动支付,街上买菜“扫码”支付,各种支付都可以通过手机进行。中国互联网络信息中心第39次《中国互联网络发展状况统计报告》数据显示,截至2016年12月,我国使用移动支付的用户规模快速增长,达到4.69亿人,年增长率为31.2%。移动互联网支付使用比例从57.7%提升至67.5%,手机成为名副其实的“手机钱包”。
然而,“手机钱包”也为犯罪分子所觊觎。近年来,银行卡被盗、网络商城账户被盗、手机泄露个人隐私等案件层出不穷。就在淮北破获“短信小偷”木马案前不久,浙江警方还破获一起涉及广西、天津、上海、重庆、浙江等11省16个县市的特大银行盗窃电信诈骗案。共有35名犯罪嫌疑人被捕。肇事者甚至包括银行工作人员。
图:警方在淮北木马盗窃案中查获大量手机、身份证、电脑等作案工具
据全国首个警民联合网络诈骗举报平台“猎网平台”和360手机首赔服务统计,2016年,网民共举报手机诈骗、盗窃案件6421起,共计涉案金额4335万元,人均损失。 6751元。
360反诈骗专家刘洋表示,近年来,各种新的诈骗形式层出不穷,比如抢红包应用隐藏木马诈骗、微信好友色诱诈骗、假冒客服退款诈骗等。引诱钓鱼网站、解锁诈骗,严重威胁人民群众的财产安全和信息安全。安全甚至人身安全。
一站式手机犯罪:短信木马绑架移动支付
在淮北警方通报的最新一起短信木马案件中,受害人收到“熟人”发来的短信,点击短信中的链接后被诱导安装木马。结果,网银验证码被木马拦截并转发给不法分子。电子邮件和手机号码,最终造成银行卡财产损失。给受害者发送短信的“熟人”实际上是手机中的木马,然后自动将短信木马传播给通讯录中的好友。
据警方调查,“短信小偷”是一种具有蠕虫特性的手机木马。只要一部手机被感染,木马就会通过通讯录形成的社交网络自动传播,感染数量会从一台扩散到十台,从十台扩散到数百台。几何增长。受害者主要是没有安全软件保护的手机。
“短信小偷”木马设置的群短信内容也非常具有诱惑力。一方面,它会读取通讯录中好友的名字作为短信开头的标题;另一方面,短信的内容也十分狡猾,比如“这是您某日、某月、某地点的交通违章记录,请查看”、“这是您丈夫/妻子打开的记录”等。 “外面有房子,有图片为证”等,从而吸引人们点击短信中的恶意链接。
“短信窃贼木马拦截手机短信,专门窃取网银、移动支付、电商平台等短信验证码。”警方表示,目前实时短信验证码是应用最广泛的身份验证方式。一旦被拦截,财产安全防御的钥匙就交给了犯罪分子。提醒智能手机用户使用安全软件,安装盗取短信验证码的恶意APP。拦截和杀戮。
图:现代网络诈骗产业链分工体系
犯罪分子越来越注重“组织团伙”实施犯罪。据淮北警方介绍,手机盗窃目前已形成完整的黑色产业链。从个人信息泄露到木马程序的制作传播、盗窃、贩卖赃物,都有不法分子相互勾结。如果手机不安全,银行卡里的钱就会丢失。存款随时可能被抢走,甚至可能因互联网信用贷款而背负巨额债务。
所有的电信网络诈骗和盗窃都无法避免手机。保护手机安全已成为最重要的财产安全措施。
在破案过程中,警方发现,“很多感染木马的手机没有安全软件保护,完全处于裸奔状态,不知道是否被安装了木马,也不知道哪些信息被盗取。”直到财产遭到破坏才被发现。”据悉,目前移动端出现多种新型恶意程序。短信窃贼、网络钓鱼软件、勒索软件等木马种类繁多,且发展迅速。手机裸奔已成为刑事犯罪的重灾区。